Дайджест событий в области информационной безопасности с 13 июля по… — PS.kz - SOC — TG.ME

🔒 Дайджест событий в области информационной безопасности с 13 июля по 19 июля 2026 года

❗️ Уязвимость выпуска ❗️

В NGINX раскрыта уязвимость CVE-2026-42533 — использование определённых инструкций и регулярных выражений в конфигурационных файлах создаёт возможность перезагрузить worker-процессы NGINX или достичь исполнения произвольного кода

📈 Анализ активности ботнетов:

Объём активности растёт — суммарный показатель вырос на 21%, атаки на почтовые сервисы — на 60%, а раздел "DNS и NTP" почти в 2 раза. Единственный заметный провал — -77% атак на веб-сервисы. Активность внутри РК остаётся примерно на том же уровне (-2%)

💥 Взломы, атаки, киберпреступность:

☄️ Хакер ByteToBreach взломал кадастр Румынии и стёр реестр целиком, согласно Risky Bulletin

☄️ ИИ-платформа Hugging Face сообщила, что была взломана неопознанным ИИ-агентом, в результате получен доступ к внутренним данным. Обнаружил атаку тоже ИИ-агент, на стороне защиты

☄️ Согласно TechCrunch, в начале конфликта между Ираном и США иранские специалисты использовали уязвимости в сотовых сетях, чтобы обнаружить американских военных. Мобильные сети уже неоднократно использовались для вскрытия местонахождения абонентов разными разведками

😈 Малварь:

🔤 Шифровальщик Spirals не только отключает Windows Defender, но и откатывает его антивирусные сигнатуры до последней контрольной точки, чтобы даже в случае включения он был менее опасен для вируса. Анализ Symantec и Carbon Black

🔤 Вирус ClickLock не даёт открыться на экране никакому другому окну или компоненту, кроме себя, согласно Group-IB. Это создаёт у пользователя впечатление безвыходности, нельзя сделать ничего, кроме как отдать свой пароль от хранилища паролей

🔒 Уязвимости:

⚠️ Microsoft выпустила рекордный пакет обновлений для 627 уязвимостей, из которых 59 критические и 48 — исполнения произвольного кода

Сразу после выхода обновлений враждебный к Microsoft исследователь Nightmare Eclipse выложил эксплоит для новой уязвимости LegacyHive, позволяющей повышение привилегий, согласно BleepingComputer. Это уже не первый раз, когда он намеренно создаёт компании проблемы (см. прошлый дайджест)

⚠️ В Wordpress закрыли две уязвимости, которые вместе могут быть использованы для исполнения произвольного кода, цепочка названа wp2shell

⚠️ Okta раскрыла уязвимость HollowByte в OpenSSL, которая позволяет непропорционально нагружать сервер и потенциально вызывать отказ в обслуживании

➕ Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности
👍4🔥3
July 21, 2026 315 3